'읽을거리'에 해당되는 글 330건

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 14일 뉴스입니다.

부산 서면에서 아주 어이없는 일이 있었습니다. 조선일보 전광판에 팀뷰어 접속 계정정보가 노출되는 바람에 중학생이 이을 이용해 전광판을 조작했는데요 고급 기술이 들어간 것은 아니지만 그렇다고 해서 해킹이 아닌것은 아니겠죠.. 더구나 원격접속은 현업에서도 많이 이루어질 수밖에 없는 작업인 만큼 경각심을 일으키는 계기가 되었으면 합니다.

조선일보 전광판, 중학생에게 해킹 당했나? 전광판 디페이스 ‘화제’

보안뉴스/2019-12-14 23:14

다음으로는 CCPA에 대한 소식입니다. CCPA는 내년 1월1일부터 시행되는 캘리포니아 주법인데요 GDPR은 속지주의 성격의 법이기 때문에 국내에서만 서비스를 하는 경우 신경쓰지 않아도 되지만 CCPA는 속인주의 성격의 법이기 때문에 국내에서 서비스를 한다고 해도 국내에 들어와있는 캘리포니아 주민의 개인정보를 보유한 경우 적용되는 법입니다. 부지런히 공부해야겠네요

그밖에 데이터3법에 대한 얘기가 몇건 올라왔구요 금보원에서 나온 인텔리전스 보고서에 관한 내용도 있었습니다. 자율주행차 윤리지침에서 해킹 금지에 관한 기사도 있었네요.

자세한 내용은 기사를 참고하세요


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 16일 뉴스  (0) 2019.12.17
12월 15일 뉴스  (0) 2019.12.16
12월 13일 뉴스  (0) 2019.12.14
12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.


12월 12일 뉴스입니다.

먼저 금융보안원에서 금융권 공격방법과 침해 흔적을 분석해서 만든 사이버 인텔리전스 보고서를 발간했다고 합니다. 비단 금융권 뿐 아니라 다른 업종에서도 활용할만한 보고서일 것으로 보입니다. 금보원의 인텔리전스 보고서는 홈페이지에 올라오고 있으나 아직 공개되지 않았는지 업로드 된 보고서는 보이지 않습니다.(홈페이지)

금융보안원, 공격 방법·침해 흔적 연계한 분석 모델 제시 지디넷코리아/2019-12-12 11:1
금융보안원, 금융 사이버 인텔리전스 보고서 발간 데이터넷/2019-12-12 10:12

다음으로는 북한의 해커조직인 라자루스가 러시아 범죄조직인 트릭봇과 공조한 정황이 발견되었다는 소식입니다. 범죄조직과 사이버전 부대의 공격성향은 여러가지 측면에서 다르기도 하고 서로 장단이 있을텐데요 두개 조직의 공조로 더욱 복잡한 공격 방법이 나오지 않을까 싶습니다.

트릭봇 운영자들, 북한의 라자루스와 파트너십 맺었나

보안뉴스/2019-12-12 16:52

다음으로는 KISA의 사이버 위기 대응 모의훈련 강평회 소식입니다.
참가 인원도 2배로 늘었고 최초로 에너지 분야 특화 훈련을 시행했는데요 KISA주관의 모의훈련 뿐 아니라 기업 자체적으로도 지속적인 모의 훈련을 통해 정보보호 인식 수준을 높여나가야 할 때인것 같습니다.

‘추가 월급 지급’ 한 마디에 모두 ‘악성 메일’을 열었다보안뉴스/2019-12-12 23:4
KISA `사이버 위기 대응` 훈련 성과 디지털타임스/2019-12-12 18:52
KISA '민간분야 사이버위기대응 모의훈련 강평회'…'훈련할수록 대응 능력↑' IT조선/2019-12-12 20:36

그밖에도 많은 소식이 있었는데요

국가 차원에서 지원하는 베가 랜섬웨어의 변종이 발견되었다는 소식이 있었구요 스마트팩토리로 변화하는 제조현장에서 OT(Operation Technology)의 보안 수준을 높여야 한다는 기사도 있었습니다.
그 외에 11일 발생한 코스닥협회 임직원 개인정보 유출에 관한 기사도 있었고 윈도우7 종료나 언제나 나오는 스미싱에 관한 기사도 있었습니다.
데이터3법은 무산되었지만 데이터 활용에 관한 여러가지 기사는 계속해서 나올 것 같은 모습이며 연말이 다가오다보니 올해 회고와 내년 전망에 대한 기사도 등장하고 있네요

자세한 내용은 기사를 참고하세요

[송년특집 인터뷰] 김영기 금융보안원 원장 “금융혁신 시대의 ‘보안’ 책임... 보안뉴스/2019-12-12 14:44
다시 나타난 베가 랜섬웨어의 변종, 배후에 국가 있는 듯 보안뉴스/2019-12-12 16:6
박세한 '엔키' 대표 '철저히 해커 관점에서 보안점검…새로운 사업도 준비중' 데일리시큐/2019-12-12 9:32
IT와 다른, 기업의 OT 보안 방법론과 솔루션 테크월드/2019-12-12 9:12
실체적 위협 대응 위한 OT 보안 테크월드/2019-12-12 9:16
[2020 금융IT 혁신] “행위를 수집하고 위협을 사냥하라” 안랩의 조언 디지털데일리/2019-12-12 11:19
코스닥협회社 임직원 개인정보 유출, 스미싱 위험 전자신문/2019-12-12 11:36
“양자컴에도 끄떡없는 암호화, 국가적 대응 시급하다” CIO KOREA/2019-12-12 13:40
[데스크라인]해킹 사고와 ISMS 전자신문/2019-12-12 13:45
'데이터 침해, GDPR 효과, 악성 앱, 악성 광고 등' 2019년 사이버보안에서 일... ITWorld/2019-12-12 14:40
해킹 조직 '코니', 성형외과 소송 문서로 위장한 APT 시도 전자신문/2019-12-12 17:49


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 14일 뉴스  (0) 2019.12.15
12월 13일 뉴스  (0) 2019.12.14
12월 11일 뉴스  (0) 2019.12.12
12월 10일 뉴스  (0) 2019.12.11
12월 9일 뉴스  (0) 2019.12.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 11일 뉴스입니다.

데이터3법에 대한 기사가 많이 줄기는 했습니다만 여전히 대부분을 차지하고 있습니다. 그 외에 주를 이루는 소식은 없었습니다만 해외에서 사고 소식은 몇건 있었네요...

먼저 데이터3법 소식입니다.

신현준 신용정보원장 '데이터 3법 대비 전력 정비중' 지디넷코리아2019-12-11 16:3
신현준 신용정보원장 ”데이터 3법 개정시 중추적 플랫폼 될 것” 디지털타임스2019-12-11 16:34

적지않은 소식이 있었는데요

인도에서 클라우드 설정 오류로 엄청난 건의 개인정보가 노출되었습니다. 클라우드의 사용이 늘어나면서 설정 오류로 인한 노출이 이슈가 될 수밖에 없는 것 같습니다. 기존 온프라미스 환경에서도 설정값의 중요성은 아무리 강조해도 작지 않았지만 클라우드라는 오픈된 환경에서 그 중요성은 날이 갈수록 더 커지는 듯 합니다. 클라우드를 사용하시는 보안담당자분들께서는 한번쯤 더 점검해보셔야 할 것 같습니다.

윈도우7의 EoS가 한달도 남지 않아 그에 대한 기사도 몇 건 있었구요

대학은 ISMS도 거부하더니 이번 개인정보 배상 책임보험도 거부하는군요.. 학생들의 개인정보는 지킬만한 가치가 없다고 보는건지 아니면 정보보호 자체에 대한 의지가 없는건지 모르겠습니다.

그밖에 다양한 소식은 기사를 참고하시기 바랍니다.

클라우드 설정 오류로 이메일 27억, 출생신고서 80만 노출! 보안뉴스2019-12-11 11:14
국회입법조사처, CCTV 개인영상정보 보호 방안 마련 위한 세미나 개최 보안뉴스2019-12-11 16:44
[한서희의 4차산업 법이야기] 개인정보 보호와 4차산업혁명 사이, 그 균형점을... IT조선2019-12-11 9:42
현대차·BMW, 베트남 해커에 뚫렸다 IT조선2019-12-11 11:0
크롬 브라우저, 사용자 암호 털리면 경고 창 띄운다 지디넷코리아2019-12-11 15:38


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 13일 뉴스  (0) 2019.12.14
12월 12일 뉴스  (0) 2019.12.13
12월 10일 뉴스  (0) 2019.12.11
12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
블로그 이미지

ligilo

행복한 하루 되세요~

,

모든 뉴스는 보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 10일 뉴스입니다.

뉴스를 보면 크게 특별한 이슈가 없는 하루였습니다.

데이터3법이나 SK에서 발표한 2020 사이버 위협 전망이 주를 이루었습니다.

먼저 데이터3법에 대한 기사입니다.

결국 20대 정기국회에서 불발된 데이터3법··· 자동폐기 수순밟나 디지털데일리/2019-12-10 21:25
불발된 '데이터 3법', 임시국회서도 불투명…IT업계, 깊은 한 숨 디지털데일리/2019-12-10 22:7

다음은 SK에서 발표한 2020 사이버 위협 전망입니다.

최신 ICT 기술이 위험하다··· SK인포섹 내년 사이버 위협 전망

디지털데일리/2019-12-10 1:50

그밖의 뉴스입니다.

패스워드 보안 앱에 대한 소개 기사가 있었습니다. 패스워드 관리는 보안의 기본인 만큼 고민들이 많으실텐데요 패스워드 보안앱은 편의성과 보안성을 높여주고는 있지만 해당 앱이 이슈 발생 시 그 안에 있는 모든 사이트에 영향을 줄 수 있기 때문에 주의해서 사용하셔야 할 것 같습니다.
CASB 제품 비교하는 방법에 대한 기사도 있었는데요 클라우드 시대가 시작되면서 많은 보안 환경이 변화한 것 같습니다. CASB제품은 그런 흐름 속에서 나온 제품인데요 아직 썩 맘에드는 레퍼런스를 찾지 못해 고민인 부분입니다.
그밖에도 다양한 기사가 있으니 기사 내용 참고하시기 바랍니다.

리뷰 | 로보폼 에브리웨어, 완성도 높은 패스워드 보안 앱 CIO KOREA/2019-12-10 10:40
혁신 기술로 변화 되는 일상생활에 보안은 필수... 영국 기업 트러스토닉사 기... 디지틀조선일보/2019-12-10 11:20
'멀티 클라우드 보안의 시작'··· CASB 제품을 비교하는 방법 CIO KOREA/2019-12-10 11:40
사이버보안의 개념과 종류, 그리고 일자리 ITWorld/2019-12-10 16:10
SSD시큐어디스클로저, 보안 컨퍼런스 '타이푼콘 2020' 내년 6월 서울서 개최 IT Daily/2019-12-10 22:48


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
블로그 이미지

ligilo

행복한 하루 되세요~

,

모든 뉴스는 보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 9일 뉴스입니다.

여전히 핫이슈는 데이터3법입니다.
아마도 국회가 끝날때까지 끝나지 않는 문제겠죠
워낙 많은 이해관계가 걸려있고 기업의 데이터 활용이 우선이냐 개인정보의 보호가 우선이냐는 보는 관점마다 다른 문제이기 때문에 논란이 없어질 수는 없는 듯 합니다.

금보원 등 9개 기관, 데이터 3법 국회통과 촉구 ‘공동 성명서’ 발표 보안뉴스/2019-12-9 15:46
신용정보법 포함 '데이터 3법' 조속 국회 통과 촉구…9개 기관 공동 성명서 발... 데일리시큐/2019-12-9 11:52
은행연합회 등 9개 기관 '데이터 3법 조속한 국회 통과 촉구' 네이버뉴스_전자신문/2019-12-9 15:3
금융보안원, 8개 기관과 데이터3법 통과 촉구하는 공동 성명서 네이버뉴스_디지털데일리/2019-12-9 11:11
금융보안원 등 9개 기관, 데이터 3법 조속한 국회통과 촉구 ITDaily/2019-12-9 14:32
'데이터 3법 개정안 늦어지면 국제 경쟁력 하락' 네이버뉴스_ZDNetKorea/2019-12-9 15:44
與野, 내년 예산안 오늘 본회의 상정 합의 네이버뉴스_디지털타임스/2019-12-9 18:32

그 다음으로 SK인포섹에서 내년 5대 사이버 위협 전망을 발표했습니다. 오늘 세시에 웨비나가 있었는데요 너무 바빠 웨비나 등록도 못하고 듣지도 못했네요;;;
크게 사이버 테러 공격의 진화, 대규모 랜섬웨어 감염을 위한 공격 형태 다양화, IoT공격, 클라우드 APT Target공격, Dark Web Marketplace 대중화가 있었는데요 KISA에서 발표한 7대 사이버 공격전망(링크)과 동일한 내용도 있고 약간 상이한 내용도 있습니다.

2020 사이버위협 전망…'스마트 팩토리, 해커들의 가장 큰 먹잇감 될 것' 데일리시큐/2019-12-9 11:36
SK인포섹 '이큐스트', 내년 5대 사이버 위협 전망 발표 네이버뉴스_전자신문/2019-12-9 11:26
'스마트 산업 시설 노리는 사이버 공격 대비해야' ITDaily/2019-12-9 11:26
스마트팩토리·클라우드·IoT가 위험하다 네이버뉴스_디지털타임스/2019-12-9 14:57
최신 ICT 기술이 위험하다··· SK인포섹 내년 사이버 위협 전망 네이버뉴스_디지털데일리/2019-12-9 16:50

그 다음으로는 지난 7월 17일 있었던 민원인의 개인정보를 이용해 사적 연락한 경찰이 '견책' 처분이 내려졌다는 소식입니다. 견책이라면 공무원의 징계 중 가장 낮은 수위의 징계인데요 해당 경찰이 개인정보처리자가 아닌 '개인정보 취급자'이기 때문에 신분상 처분만 했다고 하는데요 해당 경찰이 개인정보 취급자이기 때문에 처벌할 수 없다면 개인정보취급자는 개인정보처리자의 지휘를 받아 처리하는 업무를 담당하는 자이니 개인정보처리자의 지위에 있는 전북경찰청이나 그 하위조직인 경찰서는 법적 책임을 져야하는게 아닌가 하는 생각이 듭니다.

마지막으로 그밖의 다양한 뉴스입니다.

보안 실무자 영입경쟁이 치열해지고 있다는 소식이 있었습니다. 보안담당자인 저로서는 반가운 소식이 아닐 수 없습니다. 현대차의 공격 소식도 있었고 유튜버를 사칭한 스팸이나 택배를 통한 개인정보 유출 소식도 있었습니다. 대한의원협회에서는 대부분의 의료기관이 개인정보책임보험 가입 의무대상자가 아니라는 소식도 있습니다.

다양한 소식은 기사를 참고하시기 바랍니다.

치열해지는 대기업간 보안 실무자 영입경쟁 보안뉴스/2019-12-9 0:12
'어떤 프로토콜을 사용해야 할까' 4개의 인증 사용례 ITWorld/2019-12-9 16:10


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 11일 뉴스  (0) 2019.12.12
12월 10일 뉴스  (0) 2019.12.11
12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
12월 3일 뉴스  (0) 2019.12.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 5일 뉴스입니다.

오늘 가장 많은 양의 뉴스를 차지한 것은 KISA의 2020년 7대 사이버 공격 전망 발표 소식이었습니다. 7대 사이버 공격 전망에는 다음과 같은 내용이 있었습니다.
1. 일상으로 파고든 보안 취약점
2. 공공기관·기업으로 확대되는 랜섬웨어 공격
3. 해킹에 취약한 가상통화 거래소
4. 문자·이메일 안으로 숨어드는 악성코드
5. 진화하는 지능형 표적 공격
6. 모바일 소프트웨어 공급망 공격
7. 융합 서비스 대상 보안 위협 등이 포함됐다.
2020년 7대 사이버 공격 전망과 관련한 기사는 다음 내용을 열어서 참고하시면 되겠습니다.


다음은 여전히 나오고 있는 데이터3법에 관한 기사입니다. 특히 정보통신망법 개정안이 국회 과학기술방송통신위원회를 통과했다는 내용과 주한EU대사의 적정성평가 협상에 진전이 있다는 내용이 주를 이루었으며 여전히 데이터3법에 대한 부정적인 기사도 다수 나타나고 있습니다.
해당 기사는 다음 내용을 열어서 참고하시면 되겠습니다.


다음으로는 이스트시큐리티에서 발표한 스마트폰 악성코드 탐지 통계입니다. 지난 8개월간 400% 증가했다는 내용인데요 스마트폰이 너무나 일상화 되었고 어린 학생들은 컴퓨터보다 스마트폰을 더 편하게 이용한다고 하니 악성코드를 개발하는 해커들 역시 이를 이용하려고 드는건 당연한 일이겠습니다.

관련 기사는 다음 내용을 열어서 확인하세요


이글루 시큐리티에서도 2020년 보안위협-기술 전망 보고서를 발표했는데요 KISA의 사이버공격전망 발표내용과 약간 상이합니다. 두가지 내용을 함께 보시면 좋을 듯 합니다.


그밖에 2년전 발견된 MS 아웃룩 취약점을 이용한 공격이 여전히 성행한다는 내용(기사보기)과 보이스피싱에 관한 기사들이 많이 올라왔습니다. 그리고 보안 향상을 위한 비밀번호 크래킹도구가 공개되었다는 기사가 올라왔는데요 비밀번호의 위험도에 대한 가시성 있는 적나라한 보고서는 비밀번호의 강화가 불편하다고 하는 현업 담당자들에게 큰 경고가 되지 않을까 싶습니다.(기사보기) 해당 도구는 깃헙에서 다운로드 받을 수 있습니다.

다른 내용도 기사를 확인해보세요


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 10일 뉴스  (0) 2019.12.11
12월 9일 뉴스  (0) 2019.12.09
12월 4일 뉴스  (0) 2019.12.05
12월 3일 뉴스  (0) 2019.12.04
12월 2일 뉴스  (0) 2019.12.03
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 4일 뉴스입니다.

오늘도 역시 데이터3법이 최대량의 뉴스를 장식했습니다. 특히 정보통신방송법안심사소위원회에서 정보통신망법 개정안이 통과되어 법제사법위원회 심사 단계에 들어서게 되면서 이와 관련하여 데이터3법의 빠른 통과를 촉구하는 기사와 데이터3법에 반대하는 상반되는 기사가 쏟아져 나왔습니다.

다음으로는 북한이 배후로 추정되는 해킹 조직에서 청와대 행사 견적서로 위장한 APT 공격이 발견되었다는 기사입니다. hwp로 위장한 exe 파일인데요 파일을 실행시키면 실제 한글파일처럼 내용까지 출력되어 보다 주의를 기울여야 할 것 같습니다.

그 밖에 택배 운송장을 이용한 정보유출에 대한 경고성 기사가 있었습니다. 택배 운송장 등 생활 속 자신의 개인정보보호를 위한 활동은 보안담당자 뿐 아니라 모든 개개인이 숙지하고 지켜야 하는 부분입니다.
그 외에 칼리리눅스의 신버전 출시소식, 개인정보손해배상 책임보험 제도, 수능성적 보안과 관련된 기사도 있었습니다.

보안사고가 날때마다 올라오는 ISMS 인증 무용론은 역시 이번 업비트 사태에도 올라왔습니다. ISMS는 인증대상기관의 관리체계를 심사하는것으로 짧은 시간동안 신청기관이 제출한 증적을 기반으로 심사하는만큼 사고가 나니 ISMS는 소용이 없다고 주장하는 것은 인증심사제도에 대한 이해가 부족한것으로밖에 보이지 않습니다.

그밖에 다양한 내용이 있으니 더 많은 내용은 기사를 참고하시기 바랍니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
12월 3일 뉴스  (0) 2019.12.04
12월 2일 뉴스  (0) 2019.12.03
12월 1일 뉴스  (0) 2019.12.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 3일 뉴스입니다.

전체적으로 74억의 개인정보 유출사고와 수능성적 사전조회, 데이터3법이 대부분의 뉴스 기사를 차지했습니다.

그 밖에도 스마트TV에 대한 FBI의 경고나 EU가 구글과 페이스북의 데이터 수집관행에 대해 예비조사를 한다는 내용, 틱톡이 사용자정보의 중국 유출 혐의로 피소당했다는 내용이 이어졌습니다.

기타 뉴스로는 사이버공격이 중소 업체와 병원도 노리는 추세로 변화했기 때문에 주의해야 한다는 내용과 북한의 사이버 위협, 언제나 나오는 피싱에 대한 내용이 있었습니다.

자세한 내용은 기사를 참고하세요~

(오늘부터는 수집된 모든 기사를 유형별로 분류해보려고 합니다.)

“국민 80%가 개인정보 털렸다”…악성코드 심어 74억 건 해킹

네이버뉴스_KBS/2019-12-3 6:32

[뉴스터치] '윈도우 정품인증' 속여 개인정보 74억건 불법 수집

네이버뉴스_MBC/2019-12-3 7:23

“윈도 정품인증” 속여 개인정보 74억건 빼내

네이버뉴스_국민일보/2019-12-3 4:7

'윈도우 정품인증' 속여 좀비PC 감염…개인정보 74억건 유출

네이버뉴스_TV조선/2019-12-3 8:26


성기선 평가원장 '보안에 무딘 업무방식에서 비롯, 송구스럽다'

네이버뉴스_전자신문/2019-12-3 16:18

수능 성적 조회 시스템, 이렇게 허술했나?…지난해에도 ‘지적’

네이버뉴스_KBS/2019-12-3 8:13

수능성적 조회 보안 수년간 '뻥'…'312명 불이익 없다'

네이버뉴스_SBS/2019-12-3 21:14

‘보안 소홀’ 지적에도 뒷짐진 평가원… 키보드 몇번 누르자 뚫렸다

네이버뉴스_동아일보/2019-12-3 3:3

발표는 내일인데… 졸업생 312명 수능성적 사전 유출 ‘아찔’

네이버뉴스_국민일보/2019-12-3 4:4

“수능성적 미리 본 수험생, 0점 처리해주세요” 청원 나온 이유

네이버뉴스_국민일보/2019-12-3 14:14

연도만 바꾸니 쉽게 뚫린 수능 성적…논란만 키운 '무방비 보안' [이슈+]

네이버뉴스_세계일보/2019-12-3 6:2

'수능 사상 최초 성적 사전 유출이 단순 해프닝?'…한국교육과정평가원 책임론...

네이버뉴스_세계일보/2019-12-3 6:4

'수능 성적 사전유출 수험생 '0점' 처리 해달라' 국민 청원 등장

네이버뉴스_머니투데이/2019-12-3 10:54

[사설] 홈페이지 관리 어땠기에 수능성적 사전에 유출 되나

국제신문/2019-12-3 0:12

【수능】수능성적발표 이틀전 '유출의혹' 사태

서해신문/2019-12-3 11:34

[현장한컷] 아찔한 수능 성적 '사전조회'

네이버뉴스_아시아경제/2019-12-3 11:42

'수능 성적표 미리 확인한 수험생 0점 처리 해달라' 靑 청원 등장

네이버뉴스_파이낸셜뉴스/2019-12-3 15:3

[사설]수능보안이 어떻길래 '황당한 실수'인가

충남일보/2019-12-3 16:22

평가원, 성적 시스템 관리 허술…'종합 보안대책 마련'

네이버뉴스_아이뉴스24/2019-12-3 18:56

수능 성적 유출 사태, 가장 초보적인 취약점 때문에 뚫렸다

허핑턴포스트/2019-12-3 12:46


과방위, 데이터 3법 중 정보통신망법 내일 처리

네이버뉴스_ZDNetKorea/2019-12-3 16:58

‘데이터3법’ 과방위 여당 전체회의 강행…야당 ‘불참’ 맞불

네이버뉴스_디지털데일리/2019-12-3 14:34

험악해진 여론… 과방위 여야, 데이터3법‧실검법 4일 논의

네이버뉴스_디지털데일리/2019-12-3 17:29

[사설] 데이터거래 활성화, 관건은 규제혁파다

네이버뉴스_매일경제/2019-12-3 0:4

[전문가 포럼] 디지털화한 資産의 이동에 주목해야

네이버뉴스_한국경제/2019-12-3 0:14

데이터3법 시대 코앞…개인정보 유출에 솜방망이 처벌, 피해구제도 `막막`

네이버뉴스_이데일리/2019-12-3 3:6

국회서 막힌 신용정보법에 애타는 금융당국·핀테크 기업

네이버뉴스_뉴스1/2019-12-3 15:24

[기획] 좌절된 신용정보법 개정안① 또 미뤄진 '데이터 혁신'

위클리오늘/2019-12-3 15:46

과방위, 4일 법안소위·전체회의서 정보통신망법 처리키로

네이버뉴스_뉴스1/2019-12-3 15:51

'개인=보건의료 단위, 데이터 적극 활용해 소득 창출'

데일리메디/2019-12-3 15:52

데이터3법 중 정보통신망법 개정안, 내일 과방위 처리 예정

네이버뉴스_연합뉴스/2019-12-3 15:57

국회 과방위, 데이터3법 중 정보통신망법 4일 의결하기로

네이버뉴스_국민일보/2019-12-3 16:29

국회 과방위, 4일 소위·전체회의 열고 '정보통신망법' 처리 예정

뉴스토마토/2019-12-3 16:50

국회 과방위, 4일 '데이터3법' 중 정보통신망법 처리키로

네이버뉴스_아시아경제/2019-12-3 16:52

김종훈 의원 “데이터 3법 처리가 능사는 아냐”

로이슈/2019-12-3 17:10

과방위, 데이터3법 중 '정보통신망법' 4일 처리한다

네이버뉴스_아이뉴스24/2019-12-3 17:19

“데이터3법 처리보다 개인정보 보호가 우선”

쿠키뉴스/2019-12-3 17:26

김종훈 '데이터3법 통과보다 개인정보유출 방지 방안이 먼저'

시사오늘/2019-12-3 17:30

'데이터 3법' 논의 재물살···'실검법' 논의 착수 예정

시사저널/2019-12-3 17:32

(추가)데이터3법 중 정보통신망법 개정안, 내일 과방위 처리 예정

대구신문/2019-12-3 17:44

`데이터3법 마지막 퍼즐` 4일 상임위 처리

네이버뉴스_매일경제/2019-12-3 18:1

[데이터3법] 과방위 '초강수' 통했다... 4일 법안소위·전체회의 연달아 처리...

뉴스핌/2019-12-3 18:3

데이터 3법 중 정보통신망법 개정안, 내일 과방위서 처리

아주경제/2019-12-3 18:54

''데이터 3법' 이름부터 프레임'…기울어진 언론보도

네이버뉴스_미디어오늘/2019-12-3 20:8

국회 과방위, ‘데이터3법’ 중 정보통신망법 4일 처리키로

네이버뉴스_세계일보/2019-12-3 23:24


'스마트TV가 당신의 침실을 훔쳐볼 수 있다' FBI

네이버뉴스_뉴시스/2019-12-3 13:0

美 FBI '스마트TV 샀다면 '해킹' 조심하세요'

네이버뉴스_뉴스1/2019-12-3 15:42


'개인정보 보호강화' EU, 구글·페북 데이터 수집관행 예비조사(종합)

네이버뉴스_뉴스1/2019-12-3 10:39

EU, 개인정보 보호 강화 위해 구글·페이스북 데이터 수집관행 예비조사

아주경제/2019-12-3 16:22


틱톡, 사용자 정보 中 유출 혐의로 피소

네이버뉴스_SBS/2019-12-3 16:44

틱톡, 美이용자 정보 中유출 혐의로 피소

네이버뉴스_뉴시스/2019-12-3 17:30

틱톡, ‘중국으로 개인정보 전송 혐의’ 소송당해

네이버뉴스_서울신문/2019-12-3 17:42

“틱톡, 사용자 정보 中 유출”···美 대학생, 집단 소송

네이버뉴스_서울경제/2019-12-3 18:16


미국 정부, “모든 기관은 취약점 공개 정책 마련하라”는 지침 발표

보안뉴스/2019-12-3 13:6

올해까지 공공부문 보안 SW 도입에 79억원 쓴다

보안뉴스/2019-12-3 17:46

2020년 해커 표적 랜섬웨어 공격 기승…전 국민 데이터 백업 캠페인 전개해야

네이버뉴스_전자신문/2019-12-3 15:18

큐비트시큐리티, 해킹탐지 시스템 선봬

네이버뉴스_디지털타임스/2019-12-3 19:2

사이버리즌 '진짜 EDR 보여주겠다'

DATANET/2019-12-3 9:22

‘사이버 공격’ 중소 업체·병원도 노린다

중앙일보/2019-12-3 12:48

어플 설치했더니 2700만 원 뜯겨…탈북 주부까지 울린 보이스피싱

네이버뉴스_동아일보/2019-12-3 14:1

`개인정보 유출사건 강자` 민후…'규제받는 기업, 보호 못받는 피해자'

네이버뉴스_이데일리/2019-12-3 3:26

최근 서방 방위산업에 대한 사이버 공격 양상과 대응

국방일보/2019-12-3 8:40

은행권, 마이데이터 시대 '준비중'…오픈API 사업 박차

연합인포맥스/2019-12-3 8:42

[단독] 美국가안보국장 방한… 北 '사이버 위협' 논의한 듯

네이버뉴스_세계일보/2019-12-3 10:12

[김정민 변호사의 IT와 법] 공인인증서의 사멸과 DID가 열어갈 정보주권 세상

오피니언뉴스/2019-12-3 13:40

핀테크사도 '인터넷 막힌 PC' 쓰라니 …

네이버뉴스_한국경제/2019-12-3 17:42

모르는 문자… 누르면 피싱

충청투데이/2019-12-3 20:26

대구경북TBC)'엄마 바빠?' 카톡 피싱 주의보

TBC/2019-12-3 20:52


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
12월 2일 뉴스  (0) 2019.12.03
12월 1일 뉴스  (0) 2019.12.02
11월 30일 뉴스  (0) 2019.12.01
블로그 이미지

ligilo

행복한 하루 되세요~

,
12월 2일 뉴스입니다.

하루동안 세개의 뉴스가 가장 눈에 많이 띈 것 같습니다.
첫번째는 세관의 개인정보 유출사건, 두번째는 취약점을 이용한 수능성적 사전확인, 세번째는 74억건의 개인정보를 불법수집하여 판매한 해킹사범 구속인데요

세관의 개인정보 유출사건은 자신에게 주어진 권한을 이용하여 유출시킨 계획한 범죄로 보여지는 사건입니다. 물론 어떤 이득을 취하려고 했는지는 모르겠지만요..

수능성적을 미리 확인한 학생들이 312명 있다고 하네요. 기사에서는 취약점이라고 써놓긴 했습니다만 개발자도구를 이용한 변수값을 변경했더니 내성적 조회가 가능하더라라는겁니다. 기도 안차는 일이네요. 검증은 반드시 백엔드에서 해야 한다는 얘기는 개발자들한테 얘기하면 그런 당연한 소리를 왜 계속하냐고 욕먹는 소리입니다. 그걸 프론트엔드 스크립트에서 하고 그 스크립트는 난독화도 되어있지 않았죠.. 교육과정평가원에서는 법적 조치를 검토중이라고 하는데 법적 조치를 취하기 이전에 개발자들을 모아놓고 시큐어코딩 교육과 정보보호 교육을 다시한번 시키는게 먼저가 아닐까 싶습니다. 특히 시큐어코딩보다는 의식개선 교육이 먼저이지 않을까 싶네요. 설마 이게 정상적인 프로세스라고 생각한 개발자가 있지는 않을테니까요...

74억건의 개인정보를 불법수집한 해킹사범이 구속됐는데요 일반 개인정보 뿐 아니라 고유식별정보, 비밀번호까지 모두 있다고 합니다. 1/100로 중복제거를 하더라도 총 인구수보다 많은 양이라고 하는데요 모든 비밀번호를 바꾸라고는 하지만 그것도 쉬운일이 아니니 막막하기만 합니다.

나머지 내용은 기사를 참고하세요~

바야흐로 대 프라이버시 보호법의 시대, 기업이 적응하려면

보안뉴스/2019-12-2 11:32

부동산 중개 프로그램, 개인정보 유출 우려 ‘심각’

보안뉴스/2019-12-2 17:34

[2020 보안전망] 체크포인트 '사이버공격, 진화된 형태로 확대…AI·클라우드...

데일리시큐/2019-12-2 11:26

악성코드 유포해 74억 건 개인정보 불법수집 후 판매한 해킹사범 3명 구속기소

데일리시큐/2019-12-2 15:48

클라우드 중소기업에 참 좋은데…'더딘 보급·확산 속도 높여라'

네이버뉴스_전자신문/2019-12-2 14:25

취약점 노려 312명 수능 성적 미리 확인... 교육과정평가원 사과

네이버뉴스_전자신문/2019-12-2 15:48

[보안칼럼]안전한 스마트도시 조성을 위한 사이버 보안

네이버뉴스_전자신문/2019-12-2 17:2

더 치밀하고 교묘해지는 보이스피싱

네이버뉴스_국민일보/2019-12-2 4:2

연예인부터 재벌 회장까지…개인정보 빼돌린 세관원

네이버뉴스_SBS/2019-12-2 7:17

[생글기자 코너] 정보화시대에 커지는 '개인 정보 유출' 공포

네이버뉴스_한국경제/2019-12-2 9:3

사라진 업비트의 580억원… 내부자 소행 의혹 커져

네이버뉴스_머니S/2019-12-2 10:15

中서 사고파는 韓개인정보…손 못쓰나

네이버뉴스_아시아경제/2019-12-2 11:20

주민등록증 20년 만에 바뀐다…곳곳에 최첨단 위·변조 방지기능

네이버뉴스_이데일리/2019-12-2 12:2

'개인정보는 보호와 활용 양립 불가'

네이버뉴스_블로터/2019-12-2 14:5

차세대 메세지 규격 RCS, 새로운 보안 취약점에 노출될 수 있다

K-BENCH/2019-12-2 13:28

5G 상용화가 견인한 초연결사회, “IoT 해킹 위험성 우려 높아졌다”

ITBizNews/2019-12-2 13:36

['빅데이터 활용 추진' 신용정보법 개정 왜 논란인가] '개인 특정 안된 가명정...

내일신문/2019-12-2 13:40

번역으로 유출되는 데이터와 기업의 대응 전략

ITWorld/2019-12-2 15:10

개인정보 손해배상책임보험 가입해야...내년부터 과태료 처분

일간투데이/2019-12-2 15:46

사이버범죄 온상 '다크웹'의 세계

일요시사/2019-12-2 15:56


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 4일 뉴스  (0) 2019.12.05
12월 3일 뉴스  (0) 2019.12.04
12월 1일 뉴스  (0) 2019.12.02
11월 30일 뉴스  (0) 2019.12.01
11월 29일 뉴스  (0) 2019.12.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 1일 뉴스입니다.

벌써 2019년도 한달밖에 남지 않았는데요 남은 한달동안 인증이나 보험 등 올해 안에 끝내야 하는 것들 별 탈 없이 끝내셨으면 하는 바램입니다.

주말간 뉴스는 특별한 내용은 그리 없었던 것 같습니다.
아무래도 지난주 데이터3법이 너무 컸는지 일주일 내내 데이터3법 기사만 본 것 같은데요 이번엔 통과되지 못했지만 국회가 빨리 정쟁에만 힘쓰지 말고 국민들이 원하는 길을 터줬으면 하는 바램입니다.

주말의 기사모음은 새로운 소식보다는 의견들이 많은 듯 합니다. 보안담당자로서 읽어보고 고민해보면 좋을만한 재밌는 기사들이 많이 있네요

자세한 내용은 기사를 참고하시기 바랍니다.

기상도로 예측하는 2020년 분야별 보안시장 전망

보안뉴스/2019-12-1 22:40

보이스피싱 피해자 96%, 검찰·경찰·은행 사칭에 당해

네이버뉴스_전자신문/2019-12-1 15:26

또다시 미뤄진 '데이터 경제' 활성화…데이터 3법 '원포인트' 처리 목소리 높...

네이버뉴스_전자신문/2019-12-1 16:21

[사이언스온고지신]기관 간 협력으로 정보보호 힘쓰자

네이버뉴스_전자신문/2019-12-1 19:2

[기업돋보기] 동적 보안, 문제를 직시하고 명쾌한 해결을 제시하다

ITDAILY/2019-12-1 3:14

[기고] 변해가는 사이버 공격에 대응하기 위한 정보보안 전략

ITDAILY/2019-12-1 3:14

미래는 ‘하이브리드 전쟁’··· 사이버전 대비한 인력·조직 필요

네이버뉴스_디지털데일리/2019-12-1 9:29

“한국의 마이데이터정책, 전 세계 유례없는 혁신” 높은 평가

네이버뉴스_디지털데일리/2019-12-1 9:32

[DD 주간브리핑] 국회 파행, 표류 우려커지는 '데이터 3법'

네이버뉴스_디지털데일리/2019-12-1 21:23

[안경애 칼럼] 차라리 내 데이터를 돌려달라

네이버뉴스_디지털타임즈/2019-12-1 19:1

안정환 · 송혜교 · 재벌 회장까지, 개인정보 줄줄 샜다

네이버뉴스_SBS/2019-12-1 20:35

KT 개인정보유출 소송 줄줄이 패소…'배상받기 너무 힘들다'

뉴스토마토/2019-12-1 9:2

'SKT '이니셜', 마이데이터 솔루션 될 것'

네이버뉴스_파이낸셜뉴스/2019-12-1 18:31

업비트도 털렸다… 암호화폐 거래소 보안 대책 시급

네이버뉴스_파이낸셜뉴스/2019-12-1 18:31

장밋빛 전망 뒤에 숨은 '드론 테러' 무방비

경인일보/2019-12-1 21:48


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 3일 뉴스  (0) 2019.12.04
12월 2일 뉴스  (0) 2019.12.03
11월 30일 뉴스  (0) 2019.12.01
11월 29일 뉴스  (0) 2019.12.01
11월 28일 뉴스  (0) 2019.11.29
블로그 이미지

ligilo

행복한 하루 되세요~

,